前言:一篇好文章的诞生,需要你不断地搜集资料、整理思路,本站小编为你收集了丰富的网络行为监控管理主题范文,仅供参考,欢迎阅读并收藏。
随着社会经济的快速发展以及人民生活水平、消费支付能力的提高,各种娱乐场所消费市场迅猛发展。由于娱乐场所人员众多繁杂,因此有必要强化娱乐场所的安全管理措施。公安机关通过对各娱乐场所实施隐蔽式远程图像监控管理,变被动式接警处理为主动式监管,不仅可以大大缓解警力不足的问题,对于吸毒、聚众闹事等违法犯罪行为起到一定的震慑作用,而且,必要情况下的图像资料的录像保存还可以作为公安机关对于犯罪认定和处理的有效依据。
传统的远程图像监控模式通常在监控点和监控中心之间敷设光缆作为传输通道,光缆两端接光端机作为视频/光信号转换设备,监控点摄像机摄取的视频图像通过光端机转换成光信号并通过专用光缆传送到监控中心,在监控中心再通过光端机将光信号还原成视频图像信号在监视器上显示。但是,上述基于专用光缆+光端机的远程监控模式的最大弊端就是:造价昂贵。
针对以上拟实施的公安机关对各娱乐场所的远程图像监控管理,由于各娱乐场所分布点多而面广,如果按照以上模式组建远程监控系统,则需要在每个娱乐场所和公安分局监控中心之间敷设一条专用光缆,其高昂的造价决非各娱乐场所或公安机关所能承受。因此,我们在满足相关功能要求的前提下,对目前市场上通用的各种监控模式进行深入的分析比较,希望找到一种经济可行的远程图像监控管理的实施解决方案。
远程图像监控管理系统
网络视频服务器是最近几年才面世的第三代全数字化远程视频集中监控系统的核心设备,属于最新一类的数字化监控产品,利用它可以将传统摄像机捕捉的图像进行数字化编码压缩处理后,通过局域网、广域网、无线网络、互联网或其它网络方式传送到网络所延伸到的任何地方,千里之外的网络终端用户通过普通电脑就可以对远程图像进行实时的监控、录像、管理。网络视频服务器基于网络实现动态图像实时传输的特点,使得以往必须局限在区域范围的图像监控系统,变成可以不受时间与地域的限制。
在本系统核心设备选型中,我们之所以最终选择网络视频服务器,主要是考虑到:通过它可以将模拟图像数字化处理后基于宽带IP网络进行传输并最终达到监控中心,由于目前城市宽带网络的无所不及,因此本系统可以借助于现有公有网络资源实现图像的远程监控管理而无须专门铺设造价昂贵的光缆网络。
但是,由于目前市场上各种网络视频服务器设备种类繁多,功能及性能差异较大,为慎重起见,在设备品牌及规格选择过程中,从系统的实际应用需求出发,结合单位内部的实际情况特点,我们确定了以下系统总体设计以及设备标准要求:
1.辖区各娱乐场所根据实际情况,在出入口等敏感地点设置1个固定式监控摄像机用于区公安局远程监控需要。
2.考虑到绝大多数娱乐场所已建立内部监控系统,为节约各娱乐场所在系统设备上的投入,原则上可利用原有监控摄像机。
3.各娱乐场所配备一台单路的网络视频服务器,用于将指定模拟图像进行数字化压缩并上传。
4.各娱乐场所利用宽带网络作为数字压缩信号的传输载体,从经济适用性方面考虑,建议各娱乐场所申请中国电信包月制普通宽带ADSL线路。
5.目前广州市普通宽带ADSL线路的理论上行带宽512K,下行带宽2M,但实际测试的上行带宽仅200多K,为保证图像的远程监控效果,我们要求选定的网络视频服务器必须在保证图像质量的前提下(即达到352*288分辨率,25帧/秒/路的图像质量效果),每路数字化压缩后的图像占用带宽不超过250K。
6.由于普通宽带ADSL线路采取动态IP接入方式上连INTERNET公网,因此网络视频服务器厂商应该能够提供基于动态IP宽带网络的远程视频监控解决方案,网络视频服务器设备还应该具备ADSL自动拨号功能。
7.选定的网络视频服务器设备必须具备公安部相关管理部门的检测报告以及产地所在省公安厅的生产许可证。
8.监控中心天河公安分局通过一条ADSL专线(即具备固定IP的ADSL线路)用于接收远程各娱乐场所上传的监控图像。
9.监控管理考虑到多数人的电脑操作能力,监控管理软件应简便易用,多个用户可分别监控各自需要的图像画面或同时监控同一地点的图像画面而不会出现网络堵塞。
10. 监控中心任意客户端电脑在授权范围内都可对辖区各娱乐场所图像点实施集中的、实时的监控。在需要的情况下,可以对监控图像进行存储录像,可以随时查看所保存的任意时间、网点的录像资料。
系统规划与实施
“娱乐场所视频图像远程集中监控管理系统”一期项目共设置52个监控点,主要分布在天河区各大型夜总会、舞厅、酒吧,通过52台单路网络视频服务器将各娱乐场所监控摄像机拍摄的视频图像实时传输至系统监控中心━━天河公安分局,上传图像的网络载体━━普通宽带ADSL线路由各娱乐场所自行或由天河公安分局统一向广州电信申办。
本系统前端网点的网络视频服务器通过视频电缆和摄像机相连,其网络端口和ADSL Modem连接,将接收的视频图像数字化压缩后的IP数据上传到监控中心。由于网络视频服务器具备的“动态IP报告”和“ADSL自动拨号” 功能,前端无须专门配备拨号接入网络的电脑,通过“动态IP接入方式”的普通ADSL线路,就可以有效地保障监控中心和监控网点之间的稳定连接。因此,除了期间出现的一些人为的沟通协调障碍之外,本系统各前端设备的安装调试及组织工作进展较为顺利。
对于监控中心(公安分局),其实际资源情况为:一条ADSL专线(即具备固定IP的ADSL线路,理论下行带宽4M,实际约2M多。)接入互联网,中心内部已建有100M局域网。系统要求:监控中心内部局域网上的任意客户端电脑在授权范围内都可以对辖区各娱乐场所图像点实施集中、实时地监控,在需要的情况下,可以对监控图像进行存储录像,可以随时查看所保存的任意时间、网点的录像资料。
根据以上情况和要求,结合翔视网络视频服务器产品的功能和特点,监控中心采用流服务数据转发模式,即设立一台监控主机(视频流媒体管理服务器)用于访问并接收各娱乐场所监控图像,同时该监控主机又作为内部局域网监控客户端的服务器,有监控需求的客户端向监控主机发送监控指令并通过监控主机取得所需的前端各娱乐场所监控图像。本结构模式最大的优点就是节省外网带宽资源。例如:当监控中心有N个监控客户端需要同时观看远程某一个监控点图像时(假设一路图像带宽占用为250K),常规模式下外网带宽占用为(N*250)K,必然会导致数据堵塞从而影响监控效果,如图1所示;而采用流服务数据转发模式,无论监控中心有多少监控客户端观看远程某一个监控点图像,监控网点只需向“视频流媒体管理服务器”传送图像,监控客户端也只需向“视频流媒体管理服务器”发出观看请求,其外网带宽占用始终仅为250K,如图2所示。
此外,考虑到部分监控管理人员的电脑操作能力有限,监控管理软件必须尽可能地简便易用。经与产品公司技术人员协商,由该公司提供一套最新开发的基于“视频流媒体管理服务器”的WEB版客户端监控管理软件,该软件以WEB方式提供单画面的实时监控、录像、检索回放、控制等功能,操作客户端可以通过Internet Explorer访问“视频流媒体管理服务器”,根据流媒体管理服务器的配置信息界面上列出的所有监控网点名称,监控人员可以点击选择任意一个监控点进行实时监控、录像等操作,该WEB版客户端软件具有专业网络视频集中监控系统软件的录像、回放、全屏、抓拍、云台控制等基本功能,且操作极其简单便捷,图3即全系统结构示意图。
系统特点
目前,基于网络视频服务器的“天河区娱乐场所视频图像远程集中监控管理系统”已完成安装调试工作并进入试运行阶段。从系统的选型、结构与功能的搭建、运行效果的观察等实际参与的体会,我们认为本系统具有以下几方面的特点:
1. 系统造价经济而功能强大,利用现有的公用宽带网络构建专用的远程集中监控系统,可以实现远程监看(全屏显示、画面分割显示、轮巡显示)、控制、录像、回放、图片抓拍、管理等等,充分实现了预定的建设目标。
2. 远传图像画面流畅、清晰度高、监控效果好,从而在一定程度上替代了公安部门对娱乐场所的例行检查工作,起到了弥补警力不足的作用。
3. 监控中心采用“视频流媒体管理服务器”,提供了独特的流服务数据转发模式,解决了多客户端并发访问远程监控点图像易发的网络堵塞问题。
4. 随时随地的监控录像功能,无论身在何处,任何密码授权的用户通过身边的电脑联网接入监控中心的“视频流媒体管理服务器”,就可以看到任意监控网点的即时图像并根据需要录像,避免了地理位置间隔原因造成监督管理的不便和缺位。
5. 提供WEB版客户端监控管理软件,用户通过IE访问“视频流媒体管理服务器”,就可以根据配置信息界面上列出的监控点名称,选择任意一个监控点进行监控,简单快捷的监控操作方式解决了非专业人员的使用困扰。
6. 系统可扩容性强,系统规模的增加主要是监控网点数量的增加,而监控网点通过IP地址进行标识,系统扩容时除新增网点的前端设备外,仅需在中心监控主机上做相关扩充网点IP地址的配置即可,简便经济的扩容方式符合本系统分阶段分批实施的方针。
7. 安全性高,图像掩码技术,防止非法篡改录像资料;网络上的任意授权电脑均可以进行录像备份,有效防止恶意破坏;授权分级管理功能;强大日志管理功能;保证了专用系统的安全使用。
结束语
【关键词】局域网传输 供电营业厅 实时视频监控
营业厅作为供电局的对外服务窗口,其服务质量对供电局的形象有着直接影响。为了保证营业厅的正常运行,提高服务质量,供电局必须加强对营业厅的管理。
1实时视频监控管理系统的结构
1.1集中化管理
视频监控管理系统的核心装置为系统管理服务器,服务器能够实现控制、调度以及管理等功能,在系统管理中发挥着重要作用。在具体工作中,系统管理服务器主要被用作收集所辖区域内数字视频服务器的相关参数、管理该区域服务器的属性、设定用户的权限以及查看相关的文件资料等。同时服务器还要负责权限的认证和管理,发送认证控制信息。当用户使用客户端对系统进行访问时,服务器会将控制指令发送给负责认证的服务机构,经确认后再将指令发送到前端设备,设备在接受到指令后赋予用户使用的权限。
如果系统在运行中出现多个用户同时进行访问的现象,则服务器要将这一被访问的内容传送给视频中转服务器,保证局域视频网上只有单一路径被占用。视频中转服务器在接受到视频信息后再将其发送给各个用户,实现集中化管理。另外,在监控中心还要实施集中数字化录像,并将录像的内容保存在阵列服务器中,同时完成对录像的分类、保存和提取,使用户能够完成有效信息的查阅。
1.2监控输出
(1)监控管理平台。在监控管理系统中服务器能够完成个人行为的授权和管理,实现视频数据的调用。电视墙显示输出系统能够完成模块的选择。网络视频解码器能够完成视频数据的还原,将视频数据转换为模拟的信号,同时将这些信号显示在处理器上。矩阵服务器能够完成对解码器的控制,改变视频的输出方式。
(2)视频编码。在供电营业厅中设置有监控端,网络视屏编码器能够完成对前端摄像机中模拟信号的采集和处理,实现信息的传输。在客户端设有图像浏览监控端,该监控端能够完成对PC端的监控、控制营业厅内的实时视频片段、完成对视频资料的调用和下载。
(3)远程监控管理。远程监控是包括录像回放、图像浏览、系统管理等程序在内的综合性管理系统,在办公网络内实现运行。当供电营业厅需要进行视频监控管理时,可以通过授权认证进入到系统中,完成授权范围内的各项具体工作。
2实时视频监控管理系统的功能
2.1中心伺服模块
中心伺服模块是一种服务型的模块,能够完成对用户的认证,使用户成功登陆系统。同时为系统中的用户提供密匙,完善用户的相关信息。管理人员可以将该模块作为连接用户的纽带,为用户配置个人信息、检索录像文件的权限。该模块在完成服务功能的基础上还能够接受其他设备的注册,将设备列表存储在数据库中。
2.2中心存储服务器
中心服务器可以通过转发服务器来实现对视频流的存储。在工作中,该服务器将摄像机作为单元,借助摄像机的功能来完成信息的存储。由于每台摄像机中都有独立的存储空间,因此可以利用不同位置的摄像机来完成不同区域的信息存储工作。存储服务器要按照用户所设定的时间表来完成相关的调度工作,以便于将更多的信息存储在数据库之内。
2.3视频流转发模块
转发模块在数字视频服务器和用户之间起着纽带作用,由于终端用户不能直接与前端的视频服务器完成交流,因此用户可以借助视频流转发模块的帮助来完成对视频的浏览和对镜头变倍的控制。
2.4回放模块
回放模块具有回放的功能,用户能够利用该模块完成对视频的暂停、快进和快退。经过授权的用户可以直接通过客户端软件搜索相关信息,在回放模块的协助下对服务器进行回放、下载和浏览。
2.5设备管理模块
设备管理模块作为重要的管理装置,能够为管理人员提供中转服务器和前端数字视频服务器的相关信息。在实际工作中,系统管理人员能够对整套系统进行管理,设备管理人员则负责完成对前端运行设备的管理。
2.6系统管理模块
系统管理模块能够完成对用户信息的设置,为管理人员提供关于账户的工具。如果管理员要完成对客户端设置,则要在客户端安装相应的管理程序。系统管理程序能够将账户的增
加和删除等信息反馈给管理员,管理人员也可以利用这些信息完成对客户端的设定。
3结语
实时视频监控管理系统作为网络传输管理中的重要保障系统,其主要结构包括集中化管理平台、监控管理平台、视频编码器以及远程监控管理系统等。其主要功能包括存储、服务、回放和管理。该系统的完整能够保证局域网传输供电营业厅的正常运行,为局域网传输工作提供便利条件。
参考文献:
[1]肖东晖,林立.电力系统统一视频监控平台解决方案[J].电力系统自动化,2013(05).
[2]况贞戎,邹波,郑迎春,王懿.重庆电力公司智能营业厅现场管理系统解决方案[J].电力需求侧管理,2013(03).
“一窗式”管理和“流程再造、业务重组”是对多少年来我们传统税收征收管理的一次深刻变革,是新的经济形势和国税创新、发展的自身需要。“一窗一人一机”,将增值税的纳税申报,金税工程的发票认证、抄报税,全部在一个窗口办结,并进行“票表的稽核”,体现了科技税收理念、效率税收理念、民本税收理念和服务税收理念;而“流程再造、业务重组”是根据我们国税管理工作的实际,将过去税收管理的事务,组成咨询—受理—调查—核批—评估—检查—执行等7个节点的主流程,按照职能导向型向流程导向型重组机构职能,用“点对点”的服务方式切实让纳税人感到事好办,事快办,更加的体现国税管理“操作规范化、岗责明确化、工作高效化”。在新的征管格局下,如何更有效的防止“淡化责任,疏于管理”现象的发生,本文从如何加强税源监控管理,实现应税销售收入与应征税金和应征税金与入库税金两个“零距离”的角度出发,谈一点个人粗浅的看法。
一、当前税源管理工作的现状
所谓税源管理简言之就是指对各税种税基的控管,它是做好各项征管工作的基础。它包括对经济运行的管理和税收执法的管理两个方面。税收来源于经济,来源于社会产品价值C+V+M中的国民收入V+M部分,它们又分别构成税制中不同税种的税基。而现代税收理论中对商品流转额的课税税基又涉及全部的社会产品价值C+V+M,这就意味着必须把全部的经济活动纳入税源管理的范围,充分利用现代化的管理手段进行跟踪监控。但这只是理想的目标。
税源管理还有另一方面,就是对纳税人的管理。因此,对税源的管理离不开对创造和拥有财富的纳税人的管理。在现实工作中,由于多种原因,税源流失,偷税、漏税、骗税、欠税等影响税收收入的情况仍较为普遍,具体表现在:
从税务部门看:
1、由于受管理资源短缺的限制,税源监控管理乏力,纳税申报质量不高。当前,税收监控水平低主要表现在以下几个方面:一是监控网络不健全。由于税收信息化网络建设步伐滞后,国税与地税、银行、工商等部门联接的全国性信息网络尚未建立,再加之法人支付单位"多头开户"现象普遍和现金结算的大量存在,致使税务机关通过系统外的信息对纳税人收支状况、纳税申报真实程度的监控非常有限。二是监控管理不到位。一方面,纳税人的生产、经营、申报、税负、纳税、税源等变化情况没能得到有效监控,申报资料的准确性、真实性和合法性偏低,出现了大量低税负、零申报、负申报等异常申报。另一方面,没有充分发挥发票、税控设备、账簿等税收监控手段对纳税人的生产经营情况进行事前和事中的有效监控作用,纳税评估等监控也未完全到位。
2、由于管理的缺位,依法治税还未能真正落实到位。1996年以来,各级税务机关逐步建立起了新的税收征管模式,初步实现了税收的相对集中征收,实现了税收管理从“保姆”式管理向按环节管事的根本转变。但由于新的征管模式取消了专管员管户制度,使许多地方在建立新的税收征管模式中出现了税收管理职责不清,责任不明,税源管理出现缺位和内部岗位、环节间工作衔接不够严密等问题。主要表现在两个方面:一是对纳税人经营情况深入了解不够,税交多少由企业申报,税务机关主要从纳税资料上进行分析,无法做到对每一户纳税人实行税源监控:二是注重了大户的管理,而忽视了小户及个体工商业户的管理,以致造成漏征漏管增多,税收流失加大。
3、由于缺乏整体的管理监控机制,管理的效能不能充分的体现。虽然税收信息化建设取得突破性进展,计算机已广泛应用于税收征收、税务管理、税务稽查、公文处理等诸多领域。但从总体上看,目前征管基础信息普遍存在不完善、不准确等情况,税收征管软件还难以对征管信息进行集中处理、深加工,信息共享程度低,计算机应用于税收征管的功能、作用还相当有限。“以计算机网络为依托”的实质并未被大多数基层税务部门充分理解。计算机信息资源共享不充分。其次,税收征管基础资料不规范、不完善,不能为税务管理、税源监控和税务稽查提供可靠的信息资料。
在从社会和纳税人的角度看:
虽然我们进行广泛的税法知识的宣传和辅导,应该说治税的环境和纳税人的纳税意识有所提高,但偷逃税现象仍较为普遍,税款流失教为严重,每年税务稽查查处的大要案和纳税评功的税款都有相当大的数额,从一个成面反映稽查和评税的效果,从另一方面也反映出我们管理上的缺位和企业偷漏税的严重,纳税人不遵从税法要求,不登记,包括不办理工商登记和虽然办理工商登记但不办理税务登记。不申报,包括办理税务登记后不申报纳税和虽曾申报纳税但因种种原因又中止申报纳税。申报不实,零、负申报居高不下,通过各种办法少列收入或多列支出,企业财务信息失真,利用所谓的“税收筹划”进行虚假的申报。严重干扰了税收秩序的良好运行。
由于上述问题的存在,在新的管理模式下,切实加强税源监控管理,实现两个“零距离”非常必要,具有重要而现实的意义。
二、加强税源监控管理,实现两个“零距离”的途径
随着“一窗式”管理和“流程再造、业务重组”的顺利运行,各调查执行分局的一个重要职责就是加强对所辖地区税源的监控管理,确保应征税款的及时足额入库,完成好组织收入任务。
税源管理包括宏观税源管理和微观税源管理两个方面。而各级基层税务机关的税源管理主要是对微观税源管理。其?管理的内容主要有两个方面,即行为主体和标的物。税收政策的执行主体是纳税人,施行的对象是纳税人生产经营的过程及其结果,体现为纳税人的收入或支出,收入是生产行为,支出是消费行为。税款收入最终是来自纳税人的收入,意味着纳税人的可支配收入的减少,是对纳税人收入的一种转移,是一种经济资源或社会财富的转移。而在现代社会中,税收具有的内在的调节功能使征税的对象不只局限于纳税人的收入,还有纳税人的资产、行为等。因此,对税源的监控就不能只停留在对纳税人的收入上,还要对纳税人的资产、行为实施监控。当然,资产是由收入不断转化积累形成的,因此,需要对纳税人进行动态监控。
同时由于基层税务机关管理缺位,税源不清、监控不力是其中的一个主要原因。加强税源管理,可使税务机关摸清税源变化状况,分析税源的地区分布、行业分布、税种分布、纳税人分布;抓住税收管理工作的重点,调整管理的目标,落实责任,有针对性地实施管理,堵塞税收流失的源头,从根本上治理收入流失的问题。因此,加强税源监控管理,实现两个“零距离”的途径,应从加强对纳税人管理和税务机关本身管理两个方面入手。
(一)以《税情监控册》为载体,构建三级税源监控体系。
以《税情监控册》为主要手段的税情监控是镇江国税的特色性工作。税情监控的重要性,体现在它是流程再造理论落实到具体税收工作中的重要的理论补充和手段延伸,是对流程再造的一次完善和提高。在目前征管改革刚刚到位的背景下,做好税情监控工作,加强对税源的管理,具有很大的作用。对于如何用好这本监控册,除了在要做到“二个实”,即真实、务实外,重要的是要突出发挥它的作用和价值,真正在落实上发挥监控册应有的效能。结合我们征管工作的实际,要以《税情监控册》为载体,构建税情监控三级体系,强化税源监控,使监控工作做到全面监控,突出重点,抓住异常,及时处理。
1、以责任片、责任人实施一级监控,即零距离监控。税源所依存的经济基础和社会环境每天在发生变化,税源的流动性和可变性大大增强。一级监控是根据所辖地区经济发展的形势和特点,对税源实行全面、细致的监控,其特点是各责任片、责任人掌握自己辖区内纳税人的涉税信息,由点成面,使全地区税源监控不留空白,形成最为严密的税情监控。一级监控要求纳税人信息完整、正确、及时。在实现“零距离”一级税源监控管理方面,要采取了以下四项措施:一是明确岗位责任。对所有的一般纳税人按户分配到税源监控管理岗位,并明确和落实监控管理责任。通过把监控管理工作落实到具体人员身上,使基层监控管理岗位的工作变得更加明晰、具体、有效。二是动态管理监控。按照《税情监控册》的要求,动态了解掌握纳税人的涉税信息,重点掌握对税源变化有影响的各项监控指标。三是监控报告制度。各监控管理人员到企业进行调查了解,取得动态监控数据,进行比对分析,检验纳税人申报数据的真实程度,定期写出《分析报告》。四是深入企业。要求责任片人员,要经常深入到企业相关科室,从总体上掌握企业生产经营情况和相关财务指标;到生产一线去了解生产流程、原材料耗用情况以及实际生产情况;对商业企业,到经营场所了解实际经营项目、经营规模等情况,对其涉税情况必须“一口清”。
2、以分局为责任人实施二级监控,即关键性监控。作为分局一级要对分局所管辖的入库税款前30或50位的企业,以及重点个私企业列入分局一级重点税源档案库。明确分局负责人对重点企业的税源监控,分局领导必须亲自掌握。要经常对这些企业实施“管户制”,对企业生产情况、营销情况、原材料、产品库存等情况要了如指掌。对重点企业监控做到位,基本上确保税情监控总体上到位。对企业采取二级监控中,有助于得到正确性、真实性的信息。这有利于及时摸清收入家底和税源增减变化情况,据此编制税收计划、分析收入增、减变化情况就比较客观、真实,能符合当地经济发展的实际,增强税收计划编制的科学性,收入分析的真实,从而有效解决以往收入计划编制、分析过程中的盲目性和机械性,从根本上杜绝“有税后收”现象的发生。
3、在全局实施三级监控,即督察性监控。一是以重点税源监控软件来进行税收预警。以重点税源户的实际销售等相关财务指标、应征税款、实际缴纳等税收数据作为监测指标,及时把握全方位重点税源大户的生产经营和税收的变化发展动态。二是对异常申报户进行纳税评估,通过高平台系统、金税工程提取相关数据进行分析,筛选异常数据,确定税源监控目标,下达监控指令,提出具体的监控意见和上报时限。三是对实施税务稽查提供案源。
实行三级税情监控,可以使我们的监控工作有了三个变化:
一是变事后监控为全程监控,采取事前介入,事中管理,事后监督的方法,把监控工作贯穿于企业涉税行为的始终,变被动为主动,使服务、管理、检查等各个工作环节紧密衔接,产生联动,发挥合力,一方面督促纳税人严格执行各项规定,依法照章纳税,另一方面税务机关也能够及时、准确地掌握企业纳税能力,正确把握税收发展趋势,做到底数清楚,情况准确。
二是变时点监控为动态监控,企业的经营信息瞬息多变,按月、按季的时点监控只能反映企业某一阶段的经营状况、纳税信息等,而动态监控则可以反映企业任一时期的相关信息,较时点监控更加灵活、更能够反映企业的实际情况。
三是变表层监控为深层监控,从以往的单纯掌握重点税源户基础信息、纳税数据等情况,转变到建立在纳税能力评估、行业综合水平评估基础上的指标监控。
(二)以现代税收征管体系为依托,建立有效的税源监控网络
税源监控是现代税收征管体系功能的体现和作用对象,而征管从收入角度看是掌握税源、把税收从潜在状态转化为实际入库税收的管理过程。在其他条件一定的情况下,税收征收管理对税收的基本方面具有决定性影响,也是税务部门内部唯一可以控制的方面。
随着税收信息化建设的不断推进,计算机网络建设基本到位,江苏征管信息系统、金税二期工程、税收信息集中等都已经稳步运行,以现代税收征管体系为依托,建立有效的税源监控网络,实行对税源进行立体监控的条件已经具备。
1、建立税收预警系统,研究微观税源控制方法。
为了建立现代税收征收管理体系、有效地监控税源,应该在全面估算各地区纳税能力,制定征收率控制目标的基础上,建立税收预警系统,研究微观税源控制方法。一是开发设计出税源管理信息管理软件,建立纵向可与各级税务部门联系的征管数据库,横向可与各部门、重点行业、重点企业互相交流的反映市场动态的数据库,并科学地将这些信息分类、解释、分析,对相关指标超过设定值的地区、行业、企业及时给予“报警”,充分发挥“团队”管理税源的效应,以便税源管理者比较及时、直观的了解所辖地区的税源变化发展的动态情况。二是建立异常申报的预警系统,这样可以使管理责任人根据日常管理情况和纳税人自查情况,把异常申报纳税人列为重点管理对象,加强巡查力度,严密监控其发票使用、库存、销售情况,发现问题及时反馈。同时,纳税评估人员可根据税源管理责任人的监控情况,确定评估重点,找出管理漏洞,制定管理措施。从而使增值税一般纳税人和小规模纳税人的零、负、低申报现象得到有效遏制。三是建立税款征收入库预警系统,通过对已申报税款的开票、解缴、入库实现全过程的监控,使日常管理人员及时掌握企业未申报、已开票未入库、在途税款等,以实现应征与入库的“零距离”。
2、发挥“票表比对”效能,实行双向监控体系。
要实现税源管理信息由利用单一的纳税申报信息向利用综合信息转变。金税二期工程较好得做到了对增值税发票的“防伪”工作,企业开具发票的信息全部集中在系统中,“一窗式”的管理不仅方便纳税人申报、报税、认证的便捷,更重要的是对企业的申报信息和金税工程抄、报税的信息可以及时的比对,实行有效的“票表稽核”。从而加强对企业纳税申报信息的监控力度。对两者信息不符的要及时查明原因,并作为纳税评估和税务稽查的重点,从而保证税款的及时足额入库。
3、加快“税银库”联网步伐,实现多渠道监控。
“以计算机网络为依托”并不意味着只依靠税务部门自身的计算机网络,而应“借水行船”。有必要在统一规范的前提下,抓紧研究制定和完善税收信息的法律法规,以保证税务机关获得真实可靠的数据资料和联网后所建立的制度具有法律效力。如对税银库一体化上,要加快联网的步伐,同时,在联网的方式上要通盘考虑,不要单兵作战,各自为政。在此基础上实现税收信息与金融、海关、外汇管理、工商管理以及千家万户的企业等各种信息资源的充分和自动交换,提高税收信息的社会化程度。借助社会网络及银行、电信等部门的计算机系统优势,分别进行网上申报纳税、银行网点申报纳税、电话申报纳税等,使纳税人缴税难的问题得以解决。在目前纳税人资金流难以有效控管、货物流仅靠纳税人自行申报信息又难以掌握真实情况的情况下,只有把纳税人放到行业和产业链中,全方位采集其货物流和部分资金流信息,包括企业自身提供的信息(企业基础信息和纳税申报信息)、行业信息、产业链信息,以及从行业主管部门、工商、银行、技术监督、海关、统计、审计等职能部门获得的第三方信息,缓解征纳双方信息不对称问题。通过将这些外部信息与企业的纳税申报信息、一窗式管理信息相比对,从而加强对企业纳税申报信息的监控力度。
(三)加强税源管理基础建设,建立健全规范的管理体系
完整的税收收入管理体系是一个具有内在逻辑性的严密的整体。税收收入管理体系不是简单地以组织收人为中心,而是从经济与税收的内在关系出发,利用税收收入预测技术和纳税能力估算结果,制定科学的税收收入计划,利用现代税制、征管体制和综合考核体系,实现税收的宏观调节职能,同时获得税收收入最优化。
一是要建立税收收入预测体系。税收收入预测体系技术在现代已经非常成熟,尤其是依靠计算机可以很容易地处理大型预测模型。对于税收收入预测应建立一套大型动态组合模型。这个组合模型应包括决定税收收入的四类因素:经济因素、税政因素、征管能力因素和征税环境因素。预测目标应包括总目标、分税目标、分地区目标、分行业目标以及动态目标等。
二是要建立税收收入分析体系。对于月度、季度、年度税收收入情况分析,主要是针对本期的收入情况分析收入的特点,收入增、减的主客观原因,完成收入所采取的措施。其分析的基础信息应该是?《税情监控册》以及征管信息系统中的基础信息,而不是凭空捏造,靠个人的主观臆断。
三是以落实“五清”完善“五责”为基础,形成税情监控的责任体系。??市场经济社会最需要“理性精神”,人们必须依靠“理性”思维研究制度建设。提高税源管理现代技术手段的应用水平,取决于技术和管理两个方面,二者相辅相成,缺一不可。而在具备了一定技术手段的前提下,管理就是决定的因素。科学严格、合理合法的管理,可以创造条件,改变环境,提高素质,培养人才。强化税源管理就应该建立一套科学合理、严密有效的规章制度。
(四)建立社会信用体系框架下的诚信纳税机制,健全税情监控的法律规范。
税收管理必须有完善的法律作保障,必须赋予税务机关相应的权力。除正常的管理权和检查权之外,税务机关还应有对企业开设账户、资金往来、对外投资等的知情权,要从立法上赋予银行等金融部门一定的义务,这也是新经济时代电子商务快速发展的必然要求。由于网上支付越来越多,必须通过立法形式明确银行和其他金融机构向税务部门定期提供纳税人开立账户、资金流动等信息。银行部门要加强对纳税人开户的管理和现金使用的管理,严格执行银行法、现金使用管理办法等金融法规制度,严格限制现金交易的额度,超过一定金额的现金提取要问明用途,及时报告税务部门。否则,追究银行部门主管人员和当事人的责任。
建立工商、地税、国税等部门的联合信息交换、同步受理登记等制度,明确工商行政管理部门地税部门、国税部门相互传递信息的具体义务和责任。工商部门在办理开业登记时,应先查阅税务部门对开业申请人以前的纳税资信评估信息,看是否有不良记录,对有不良纳税记录者不予以登记,直至其履行完应纳税义务为止,从法律上使有不良记录者在社会上逐渐无立足之地,从而加大违法者的社会成本。
论文关键词:高校,计算机实验教学,管理软件
计算机实验教学是计算机及相关专业课程的重要组成部分,通过实际的上机操作,要让学生不仅仅是熟悉计算机的基础理论知识,更重要的是使学生掌握实际的计算机操作技能。
要达到这样的目的,除了在教学过程中要将计算机课程的各项知识点融入到实训项目中去,实现理论与实际相结合,提高学生的学习兴趣,强化学生的操作技能,增强学生对知识的理解和运用能力外,作为计算机实验室的管理人员要全面掌握学生的上课情况高校,全方位监管网络上所有计算机的使用情况,严格规范学生在实验期间的网络使用行为,引导学生合理利用上机实验时间,协助上课教师完成实践教学任务,从而更好的为计算机实验教学做好辅助服务。
高校计算机实验室的管理工作十分的琐碎,为了能够更加方便的进行实验室的管理,就必须实现以下几个功能:
1.计算机实验室管理系统能够实现单机整体监控,实验管理人员通过网络上的任一台电脑上就可以监控和管理整个网络上所有的学生计算机,包括跨网段的计算机,这样可以使的计算机管理变的更加方便。
2.实验期间学生的计算机使用行为要有详细日志记录,主要包括屏幕日志、上网日志和程序使用日志,以记录学生的上机操作行为,有效避免学生在实验室进行与学习无关事情,并为可能发生的各种问题的责任认定保留必要的证据记录。
3.游戏及非法应用程序限制,可以有效的禁止学生在实验室实践期间玩游戏以及使用非法应用程序的情况的发生,有效的提高学生的学习效率,防止计算机病毒的传播。
4.计算机屏幕能够做到实时监控,实验室管理员可以随机实时监控学生计算机的客户端屏幕,了解当前学生的计算机使用情况,这样更容易掌握学生的上课情况。
5.设备硬件资产发生异动时可以及时报警,当机房计算机硬件资产发生非正常改动或变化时报警高校,从而保障公共财产安全,可以避免学校公共财产的损失。
6.IP管理,管理人员可以管理整个局域网内的计算机IP地址的分配,确保学生计算机实现IP地址固定,以尽量减少IP地址冲突的现象的发生。
计算机实验室管理软件可以很好的解决了以上这些问题,它让实验室管理者可以全面的实时的掌握上课期间局域网中计算机的使用情况,严格规范学生的上网行为,并引导学生合理利用上机时间,协助任课教师更好的完成计算机实践教学任务。
计算机实验室管理软件按其功能模块来划分可分为:
1.记录模块
它可以精准记录上网日志、程序日志、屏幕日志等信息,并且为记录的内容提供详尽的查询分析工具。例如管理员可以查看每个学生的上网日志,其中就包括了访问人,访问网址,访问时间以及是否允许访问等信息,从这些信息中可以了解学生在上网冲浪时的操作和其所访问的网络对象是否健康;程序日志则是记录了学生在上课期间在本机所运行的所有程序,包括访问人,访问程序,访问时间,是否允许等信息,可以从记录中可以看出学生是否在上课期间进行与学习无关事情;屏幕日志则是根据管理员事先设置好的间隔时间来保存学生端计算机的屏幕图像的截图,为可能发生的各种问题的责任认定保留必要的图像证据
2.过滤封堵模块
在提供全方位的记录日志同时,计算机实验室管理系统还具备程序禁用、网址过滤、端口过滤、IP过滤等具有特色拦截功能的过滤封堵模块。这些功能可以有效的规范学生上课期间使用计算机的行为。例如程序过滤功能可以禁止学生端计算机运行管理人员事先设定的禁用程序高校,这样可以有效的控制学生在上课时间玩游戏和上网聊天;网速控制功能可以控制学生端计算机的上网带宽,从而杜绝学生在计算机上使用BT、迅雷等软件进行海量下载,恶意占用网络带宽资源,影响学校其他部门的网络的正常使用;网络禁用功能可以依照实验课程对网络环境的要求,决定学生端计算机是否需要在上课期间开通网络环境;网址模式功能则分为禁止模式和允许模式两种,当选择禁止模式时,学生不能访问管理人员在禁止网站库中加入的网址,其他网址则正常访问,当选择允许模式时,学生只允许访问管理员在允许网站库中加入的网址,其他网址则不能访问。这样做可以控制学生的上网浏览的对象,防止学生浏览网络上的不健康内容,而且可以防止计算机病毒的网络传播;端口禁用功能可以关闭或打开指定的计算机端口,可以在只需要使用局域网的情况下设置关闭计算机访问外网的端口,这样可以即断开了实验室计算机与因特网的连接,又不影响上课期间其对校内FTP服务器的访问。
3.远程控管模块
通过远程控管模块实验室管理人员可以在上课期间实时监控学生端计算机的屏幕,及时的发现学生在使用计算机中所出现的各种问题,在发现问题后,管理人员可以通过远程控管模块中的远程操作功能,关机、重启、注销出问题的计算机,并且可以锁定和解锁该计算机的桌面高校,进而可以及时的解决出现的问题。
4.应用管理模块
在该模块中,我们主要使用了其中的三个功能:
(1)资产管理功能:
高校的计算机硬件资源最少都是数以百计的,多的则更多,因此对于计算机实验室的管理人员来讲管理好这些学校的公共资产可不是一件轻松的工作。有了资产管理功能后,当实验室中计算机硬件资产发生非正常改动或变化时管理端可以及时的发出警报,管理人员可以第一时间进行查看和处理,这样就可以保障学校公共财产安全,从而避免学校公共财产的损失,也减轻了管理人员的工作压力。
(2)文件分发功能:
Abstract: In the drilling site, the management information is not smooth, and we can not track and monitor the well field production operations and safety management, so the supervision management still have dead angle. For this, we developed and applied the " video monitoring system in drilling site". Through the video, we can timely exchange information, conduct work reporting and communication between the upper and lower levels face to face, and issue work orders, promptly correct and stop the violation; when the emergency happened, can grasp the situation at the first time and launch emergency response plan through the system; increase the level of safety management and emergency management in drilling site.
关键词:钻井施工现场;网络视频;监控系统;安全管理
Key words: drilling site;network video;monitoring system;security management
中图分类号:TE2文献标识码:A文章编号:1006-4311(2011)01-0036-02
0引言
目前钻井施工现场存在着部分职工安全意识淡薄、凭侥幸麻痹心理作业、违章指挥和违章操作的问题。由于钻井公司的钻井队数量多,施工区域遍布全国各地或国外,点多、面广、战线长,对比较偏远的钻井队很难做到经常去检查、监控,即使是离公司较近的钻井队,也不可能做到天天去检查督导,因此监督管理还存在死角。我们经过调研分析发现,主要存在管理信息不畅通的缺陷,无法跟踪监控井场安全生产运行情况和设备安全运转情况;不能及时监控井场人员工作和活动情况和及时发现操作人员的不安全行为,达不到及时纠正和制止违章的目的,存在着确保岗位工人的人身安全难,不能为管理部门提供可靠管理依据的问题;在现场生产应急事件发生时,不能在第一时间掌握现场情况,处理应急事件信息传递不畅,错过最佳抢险时机。为解决油田钻井现场存在的上述问题,我们研究开发了“钻井施工现场网络视频监控系统”,通过开启视频可及时交换信息,进行面对面的进行上下级之间工作汇报、交流、并下达工作指令,及时纠正和制止违章;当现场生产应急事件发生时,通过该系统能第一时间掌握现场情况,及时启动应急预案;提高油田钻井现场安全管理和应急管理水平。
1系统方案
1.1 系统网络结构系统网络结构见图1。该结构按照监控等级分为三个级别,第一监控级别为钻井队,每个钻井队可以对自己辖区内的4路视频进行监控。通过钻井队内局域网连上视频服务器,然后通过Internet或专网将视频传给系统应用服务器。第二监控级别为管理局下属公司,通过Internet或专网每个公司可以对自己辖区内的所有钻井队和公司办公区域的视频进行监控。第三监控级别为管理局,通过Internet或专网管理局可以对该系统内所有视频进行监控。
1.2 视频监控功能提供功能强大、操作简单的基于B/S结构的视频监控管理系统软件,使用便捷,监控电脑不用安装任何软件,石油管理局、管理局下属各公司、公司下属各钻井队通过WEB方式,根据实际组织架构7?鄢24小时监控相应的视频,可以做到足不出户即可完成对各级机构的检查工作。监控系统灵活的画面切换,支持电子地图功能,支持对云台进行变焦、控制、预置位等操作,支持视频轮巡,实现图像抓怕、录像、回放、报警和报警功能联动;多样化存储机制,支持服务器、设备端的存储,方便各级管理单位结合实际环境进行设置,确保历史视频录像文件完整、安全的存储,方便各级单位的监控人员随时对某一个场景视频录像进行回放,作为事件处理的有力证据;高图像质量,采用最新的视频编解码器和自适应高性能流媒体服务器设备,图像流畅、画质清晰,实时性好,独特变码流技术能根据网络环境实时弹性调整数据流量;灵活的用户管理,根据三级管理架构,可以快速的进行权限复制,通过权限细分模式可将操作控制权限延伸到前端设备,灵活的权限组合策略使应用更加方便快捷。
1.3 网络摄像机与安装位置及监控对象①网络摄像机。网络摄像机可选型的系列较多,例如:防爆半球网络摄像机、隔爆一体化万向摄像机等。采用高性能、SOC芯片进行音视频采集、压缩、传输于一体的嵌入式网络编码设备,结合标准的H.264编码算法,能实现很好的清晰度与网络传输的流畅性。②安装位置及监控对象。第一台摄像机安装在住井房上面,可对钻台、井场管架区的工作情况、人员活动情况进行监控;第二台摄像机安装在地质录井房上面,可对循环罐区、震动筛区、井控节流管汇区的工作情况、人员活动情况进行监控;第三台摄像机安装在循环罐或泥浆储备管上面,可对机房区、泵房区、循环罐区的工作情况、人员活动情况进行监控;第四台摄像机安装在井场会议室内,可以召开视频会议和上下级之间的面对面的谈话。同时还能监控干部住井、值班情况。
1.4 视频会议①功能部分。远程随时召开视频会议,可以开设多个虚拟会议室,会议室锁定功能,会议的录像,大规模会议集群,各种办公文档幻灯片PPT\WORD文件的同步浏览、网页同步浏览、图片、多媒体文件的共享,在线会议投票表决。办公的日志和工作管理以及文件柜等功能;支持基于B/S的应用模式,使得应用更加便捷,不需要进行客户端软件维护工作;全面支持高清1080P、高清720P、标清和普通视频信号的接入,使应用更广泛;支持分组会议功能,分组后音视频独立,支持文字分组和公共组讨论,确保了同一会议中不同组别独立议题私密性;支持25路视频和20路音频并发,支持轮询功能,提供多种布局模式,界面友好,操作方便快捷。与视频监控复用设备,只需要添加少数音频设备。②网络。监控级别和网络带宽要求。第一级内部局域网,独享ADSL 2M接入Internet,第二级内部局域网,独享ADSL 2M接入Internet,第三级内部局域网,光纤10M接入Internet。③硬件。视频主要是防爆摄像头、普通摄像头、硬盘刻录机,音频是麦克和音箱,PC机。④软件。操作系统应用Windows Server 2008,数据库应用My Sql,应用软件选用视频监控管理系统软件V10.9。⑤系统管理权限。第一级管理为钻井队,可以对本钻井队进行视频监控和管理;第二级管理为管理局下属各公司,可以对下属所有钻井队进行视频监控管理,并可任意与其下级机构召开视频会议;第三级管理为石油管理局,可以对本系统内各下属公司以及公司下属各钻井队进行视频监控管理,并可任意与其下级机构召开视频会议。
1.5 系统技术优势全新架构的系统植入了集群技术,所有系统通讯数据自动实现高速路由、负载均衡和实时热备份,极大的提升了系统视频的流畅性和稳定性。集群技术的实施也使高清视频得到真正意义上的应用,具备稳定传输、永不掉线的机制,相比其他系统更具保障。优质的视频传输配合最新的H.264编解码技术使视频中的场景、人物细节清晰可辨,提供更高品质的视频服务。
2应用后的效果
2.1 监督监控快捷方便有效钻井施工现场配备网络视频监控系统,拉近了机关与基层的距离,监督管理由盲目、被动,变为直观、主动,各主管部门可以随时进行网上安全检查,网上监督监控,网上下达工作指令。就可以做到:①随意监控任何一个钻井队的生产运行和设备运转情况。②随意监控任何一个钻井队的制度落实和劳动纪律遵守情况,发现违章行为及时给予纠正和制止,确保岗位工人的人身安全。③随意监控任何一个钻井队的干部住井、值班情况。④随时对任何一个钻井队下达工作指令。⑤可以随时召开紧急会议,上传下达及时迅速。⑥减少了跑现场的次数,大大的节约了人力和交通费用。⑦通过实时监控可以营造浓厚的安全生产氛围,由初期的“要我安全”,逐步上升为“我要安全”,由初期的被监控处罚,逐步上升为遵章守纪、按标准施工的自觉行动,从根本上增强了员工的安全意识,提高了安全技术素质。
2.2 管理实用性强该系统管理权限上分为三个级别,石油管理局管理级别、下属各公司管理级别、公司下属各钻井队管理级别。根据实际的组织结构,每个级别可以对下属单位的各个视频点进行监管。三个级别的管理完全满足了信息上传下达的管理要求,有较强的实用性。
2.3 使用方便价格低①只要有摄像头、麦克风、能上网,5分钟即可开通使用。②费用是传统视频监控(会议)系统的十分之一。
3结束语
开发应用“钻井施工现场网络视频监控管理系统”,能很好的解决钻井现场视频信息及时交换问题,进行面对面的进行上下级之间工作汇报、交流、并下达工作指令,及时纠正和制止违章;较好的解决了较偏远的钻井队督查、监控问题,当现场生产应急事件发生时,通过该系统能在第一时间掌握现场情况,及时启动应急预案;提高油田钻井现场安全管理和应急管理水平,保障安全生产。该系统使用方便、价格低,只要有加装摄像头、麦克风、能上网,5分钟即可开通使用。费用是传统视频监控(会议)系统的十分之一。因此,应用“钻井施工现场网络视频监控系统”,可以使钻井施工现场监督管理信息直观畅通,提高钻井施工现场安全管理和监督水平。
参考文献:
[1]王喜富,陈建广.基于B/S与C/S模式的铁路运输安全管理信息系统[J].中国安全科学学报,2004(3)73-76.
[2]杜燮炜等.高危作业预警计算机系统设计[J].中国安全生产科学技术, 2009,(2)107-111.
【关键词】“平安城市”光纤通信CWDMEPON
一、基于光纤通信的“平安城市”建设的系统设计
1.1“平安城市”建设的系统设计思想
“平安城市”建设主要是运用现代化信息技术,从而达到指挥统一、反应及时、作战有效的目的。主要是针对国际形势以及我国现代经济社会条件,以实现城市的有效管理以及全面打击违法犯罪行为为目的,增强城市的安全防范能力,促进城市安全系统的建设,建设文明和谐的“平安城市”。根据不同的群体,提供视频、报警以及移动多方面的组合方式。将110报警指挥、远程图像传输、GPS车辆防盗、地理信息系统以及远程智能电话报警系统进行有机的结合,从而实现对犯罪现场远程定位可视监控、火灾实时报警、同步指挥调度的控制,提高信息化的发展水平。另外,还实现了城市安防以往“事后控制”到现在“事前预防”的转变,大大提升了城市的安全系数,促进人民的文明和谐生活水平。
1.2“平安城市”建设系统整体规划
“平安城市”利用城市综合管理的公共信息服务平台,涵盖了城市内部数字化城市管理系统、视频监控系统、道路交通等系统,最终利用市级的数据交换平台,从而实现资源共享。并通过视频监控系统把所采集到的系统前端数据传送到市、县的监督指挥调度中心。通过增加网络产品以及增加基层组织监控使用的计算机设备,提高网络覆盖。随着“平安城市”系统的覆盖范围越来越广,其需求也就越来越大。另外,软件解决方案不仅包括数据库与操作系统,还包括了各种的监控管理平台、监控软件、流媒体软件、电子警察系统、智能交通系统等。
二、基于光纤通信的平安城市建设的系统组成
2.1高清数字摄像机
现阶段,光纤网络高速快球与高清网络摄像机被广泛应用。由于光纤网络高速快球与高清网络摄像机的优势各不一样,因此,“平安城市”监控系统监控点摄像头要根据监控点周围的实际情况以及监控侧重点来进行光纤网络高速快球或高清网络摄像机的选择。
2.1.1光纤网络快球摄像机
光纤网络快球摄像机是集摄像机、光纤信号发送设备、控制信号解码器、云台护罩为一体。将摄像机、加热器以及风扇等设备安装成整体,可以产生无重影、无杂波、对比度正常的高清晰数字图像,具有高倍率的宽全向高速云台以及高倍率的视角镜头。
2.1.2高清网络摄像机
城市监控点针对固定目标的监控,可在重要建筑大门、城门出入口、重要道路等监控点采用固定式高清网络摄像机、高清网络摄像机进行监控。为了满足24小时全天候监控的需求,要求摄像机必须具高清、彩转黑、黑转彩、低照度等条件。
2.2CWDM
在市级监控中心与其它低级别监控中心点之间采取CWDM技术进行联网,这主要是因为使用CWDM的成本较低以及接入的带宽较宽,还可以广泛应用于以太网、点对点等较为流行的网络结构。
2.3EPON
为了满足“平安城市”的视频监控需求,在下级各个派出所之间建设EPON系统。EPON系统中的GE信号可以通过CWDM环网传送到每一个派出所,而派出所可以通过波分环网把信号汇聚在数据平台上,最后网管信息通过数据平台传送到网管系统上。EPON综合了以太网技术与PON技术的优点,具有带宽较高、成本较低、扩展性较强、快速灵活的服务重组、管理方便以及较强的兼容性等优点。
三、结束语
综上所述,“平安城市”视频监控系统是以城市管理的需求为出发点,充分利用当前的视频资源,提供技术改造,提升监控图像的质量,实现资源共享与视频增值应用,从而建立全方位的多种级别联网监控管理体系。采用先进的网络传输技术、高清视频采集传输、视频编解码技术、高清视频显示技术、海量存储管理技术以及智能视频分析技术,全方位、高起点的增强视频图像信息系统的整合与建设,把市政、公安、社会以及交通视频监控资源进行汇总,建立管理平台,通过管理平台建立个统一规范化的视频图像信息系统。为健全社会的治安防控体系、创建和谐社会、深入开展平安创建活动、加强社会综合治理等做出重要的贡献。
参考文献
【关键词】KVM;远程;后台机
0.引言
KVM是键盘(Keyboard)、显示器(Video)、鼠标(Mouse)的缩写。KVM最初的用途是通过对KVM模拟信号进行切换来实现用一套键盘、鼠标和显示器管理多台计算机设备。由于模拟信号受到传输距离的限制,控制距离一般不能超过300m,但随着管理需求的不断提高,KVM发展到了数字信号时代,出现了KVM over IP技术。KVMover IP 技术能从计算机键盘、显示器和鼠标的接口中捕获模拟信号,将这些模拟信号数字化转换成数字信息包,并经过加密和压缩,在网络中利用TCP/IP连接进行安全传输,从而实现对计算机设备的远程控制。
1.技术方法
(1)在原有通讯系统中,对相关变电站各开出1个2M口,为实现集中控制系统建立通讯网络。在部分综合自动化变电站内,相关被控设备增加网络通讯硬件(网卡等),并通过KVM数字设备以及远程电源设备实现对部分综自变电站内的服务器、后台机等设备进行远程集中管理与维护升级。
(2)通过电源控制设备实现对部分综自变电站内设备电源进行远程控制管理、状态侦测以及问题远程处理,同时可进行基于端口的电流、电量检测,保障这些综自变电站内设备安全。
(3)通过在主站调度中心部署设施运营综合管理平台和安全审计系统,在主站调度中心即可实现对这些综自变电站内服务器、后台机以及电源设备的远程集中管理,提高效率、保障设备安全。
(4)根据设备数量要求在需要改造项目的综自变电站内各部署KVM数字设备以及远程电源控制设备1台以及在主站调度中心部署1台IT 设施运营管理平台和DSA安全审计。
(5)充分考虑到以后扩容问题,如果以后还要增加其他综自变电站的管理,各站只需单独配置部署KVM数字设备以及远程电源控制设备1台,直接就可以纳入IT 设施运营管理平台管理。
2.技术特点
(1)只需给KVM交换机配置IP地址就可以了。该IP地址可以分布于公网、内网以及不同的子网。对被控制的服务器IP地址没有任何要求,可以分布于IP的任何一个部分,也支持VLAN。
(2)支持不同类型的服务器(HP、IBM、SUN、COMPAQ小型机及PC 服务器等)和串口设备,通过DsView用户软件可实现所有设备的连接。
(3)提供数字化远程管理,通过网络对变电站设备进行管理。
(4)所有切换设备完全独立,相互之间不存在干扰,可对系统无限扩容,轻松升级到上千台服务器。
3.创新点
(1)基于调度数据网的变电站后台监控远程维护系统优势
・集中、安全地管理后台机:不必亲临各地变电站便可以对变电站的后台机设备进行集中管理,确保了效率以及减少人员维护压力,保证了变电站处的物理安全。
・独立带外网络管理模式:实现在TCP/IP网络瘫痪时通过带外网络对远程网络设备的维护,确保网络恢复畅通。
・支持多种操作模式:系统支持多操作模式(独占模式、共享模式和隐身模式)。为提高远程操作方便性,支持屏幕的放大缩小和自适应,支持多屏显示。
(2)远程集中管理控制审计系统特点
针对电力行业对安全性要求比较高的特性,提出后台机集中控管安全审计系统。此系统具有如下特点:
・安全性高:该系统采用专门设计的嵌入式硬件平台,安全可靠,无病毒侵扰之忧,安全性高。
・系统部署简单:不用改变原有集中的网络架构,可与控管系统设备实现无缝融合。用户通过远程后台机管理系统登陆后,该系统便能自动接管。
・对操作人员的恶意操作行为进行追溯:全程记录操作人员对目标设备的操作画面内容,用以跟踪并规范操作人员的操作行为。不但可以及时发现操作人员常见的、无意的误操作,进行事后分析与纠正,更可以对操作人员的恶意操作行为进行追溯,提供恶意操作的第一手证据。
(3)后台机远程电源管理系统优势
・实现远程设备的集中管理、自动控制以及预警功能
・远程管理控制:通过TCP/IP方式实现管理,用户可以轻松的重新启动和管理控制系统内的任何数据设备。
・集中式管理控制:用户可在一个集中界面上对其管理权限范围内的机器或其他数据设备进行状态查看或控制管理。
・设定自动控制:可对后台机设备进行主动侦测,如发现故障能根据预先设定的电源控制策略进行自动重启解除故障。
・提供统计分析,及时发现潜在风险:提高灵活的报表管理平台,帮助管理人员实时掌握网络、设备运行维护的整体状况,及时发现潜在风险;通过表格、曲线图等形式直观展现。
・提供优化能耗策略功能
・总电源控制:系统内所有设备总用电量显示。
・端口用电显示及电流保护:对特定设备用电量的控制与显示,当通过特定设备电流过强时,会自动断电以保护设备。
・帮助优化制定能耗策略:根据对网内设备用电状态和电量了解,帮助制定能耗优化策略。如:对于一段时间内不用的一组设备,设置在一定时间内处于关机状态,到该用的时间,自动设置开启。
(4)关于管理方面的创新性
a)变电站后台系统维护新模式的创新
利用调度数据网实现变电站后台机远程控制,改变了对于变电站后台机使用维护的传统模式,现在由亲临现场办理开工、操作、办理结束手续的工作模式,变换成只需一个电话通知操作队人员,告知其工作内容,工作结束时,告知工作完毕及工作完成情况,其工作通过“KVM系统”即可实现,其操作过程通过图像监控实现对现场监督,保证了操作的安全。
b)变电站后台系统维护管理制度上改进
在管理制度上对操作人员进行约束,即在远程控制后台机操作时,采用监护制度,即一人操作,一人负责监护制度,确保操作的准确性;操作时,操作人和监护人必须填用“KVM终端使用情况登记表”。通过这样的工作模式节约了宝贵的时间,节约生产成本,提高工作效率和经济效益。
【参考文献】
[1]阎晓弟,耶健,邵晶.KVM-over-IP技术及其在图书馆中心机房远程监控管理的应用.现代图书情报技术,2006(4):87-90.
[2]李彦,陈德人,梁达明.基于IPMI的虚拟远程串口终端.现代机械,2006,(3):35-37.
【论文关键词】高速公路 网络化 管理
【论文摘要】该文通过对我国高速公路网络信息管理现状、存在的问题及其原因分析,从立法、健全组织机构、加大投入、利益统筹等角度,研究提出了加决推行高速公路网络化管理的意见和政策性建议。
0概况
我国高速公路发展迅速,截至20(叉〕年,通车里程已达1.6万公里,居世界第三位。根据高速公路和公路运输的特点,网络化管理才能充分发挥其使用效益。随着我国高速公路的迅速增加和路网规模的逐步扩大,加快推行高速公路网络化管理,已显得尤为紧迫。
1网络化管理的近期目标
高速公路网络化管理是将现代工程技术、信息技术、通信技术、控制技术、传感技术等综合技术有效地运用于高速公路养护、收费、监控、通讯、安全管理,是一项需付出长期努力的系统工程。它的近期目标是:
(1)利用先进的技术和科学的手段,对高速公路的道路及其设施进行良好的维护,使其经常保持良好的使用状态。
(2)在路网内,整个路网收费系统是一个整体,能适应不同运营公司及管理机构收费及管理的要求。车辆进出路网,仅收费一次,“一票(卡)到底”,把由于收费造成的时滞降到最低;并逐步实现路网内全自动不停车收费,辅之以人工或半自动收费的目标。
(3)通过信息收集和处理,将网络内各路段运营状况进行科学的调控,对事故等突发事件及时处理,并告知驾乘人员,同时提供多功能服务。
(4)国内路网系统的建设达到“统一规划、统一设计、统一标准、统一实施”的目的。
(5)建立一支统一的高水平的高速公路管理队伍。对公路养护、收费、监控、通讯及路政安全管理系统具有进一步规划设计、开发升级和日常运行维护管理的能力,同时逐步建立与之相配套的各种社会综合服务体系,如:金融服务网络体系、财务计算体系、付费结算网络体系、维护救援体系等。
网络化系统的发展的中长期目标是:通过这种先进的网络设施和高质量服务,不断满足社会和经济建设对交通的需求,进而建立养护、收费、通讯、监控、交通安全等服务一体化网络管理体系为基础的服务领域—出行信息服务系统(Travel Demand Management)、电子收费系统(EleetrioclPayment)、公共交通运营系统(Public Transportation Operation)、应急管理系统(EmergencyManagement)、先进的车辆控制系统(AdvaneedvehieleeontrolsSystem)、卫星定位系统(CPS)等集于一体的、共同面向二十一世纪的现代智能交通网络管理系统。
在发达国家,网络化管理在高速公路管理中已进入了实际应用阶段,并成为高速公路管理发展方向。
2我国高速公路管理现状及原因分析
2.1我国高速公路管理存在以下问题
(l)各路技术标准、设施、设备极不统一。收费形式、制式不一,设备五花八门,互不兼容。
(2)已成和拟建的高速公路土建设施与联网化系统要求不相适应,不配磁,有的相邻段互无联系。
(3)各路收费标准不统一(因工程造价、收费期限等因素所至);车辆类型划分不统一,有的划分为4类,有的分为5类甚至6类,跨地区运行极为不便。
(4)高速公路分属于各省(市)、各地区管理单位,根据投资主体而分别自成独立的管理系统,财务结算系统不统一。
(5)各自收费系统的软件分别由不同的商家编制,各商家技术封锁,对于系统的任何改动、维护,均受制于原厂商,软件规划缺乏系统标准。
2.2产生这些问题的主要原因
(l)行政管理体制不顺
全国高速公路管理模式多样,各地自行其事,没有形成一个“集中、统一、高效、特管”的适合高速公路管理的行政管理体制。因此不可避免地出现条块分割,政出多门,职责交叉,互相推诱扯皮,行政不顺,效率低下的情况,不能适应高速公路网络化运行需要。
(2)法规政策体系滞后,网络管理缺乏控制力度
我国高速公路至今无统一的法规和政策,更无从谈起网络化管理的法规,加之投资的多元化,利益机制不同,地方意识重,各自为政,无法可依,甚至一条国道主干线之间,“鸡犬之声相闻,老死不相往来”。即使在一些大、中城市附近,交通枢纽、高速公路里程较多、交通量大的区域,也没有用网络化管理去取代单一的“一路一管”模式。
(3)没有具权威性的组织机构
一些高速公路建成后,其养护、运营、监控、收费、交通安全等管理系统非常不完善。设备单一,技术落后,甚至部分高速公路的管理经费仍沿用普通公路管理的投人。投人不足也造成我国缺乏高素质的网络化管理专业人才和技术科研队伍。
(4)资金投入跟不上
一些高速公路建成后,其养护、运营、监控、收费、交通安全等管理系统非常不完善。设备单一,技术落后,甚至部分高速公路的管理经费仍沿用普通公路管理的投人。投人不足也造成我国缺乏高素质的网络化管理专业人才和技术科研队伍。
(5)跨区域国道主干线路网短期内难以形成
由于建设资金的来源不足和地方利益的矛盾,国道主干线高速公路(收费公路)建设尚不能尽快联通,难以形成网络化管理的有机整体。
现行的各地各行其是的高速公路管理模式,已与社会经济发展不相适应,使高速公路的效益远没有得到充分发挥,同时,为将到来的智能运输设置了众多的障碍,因此,我国必须尽快实施高速公路网络化管理,并制定统一的、与之相适应的管理模式和运行方式。否则,随着新建高速公路日益增加,今后再来推进网络管理,其成本和代价一定是高昂的,难度倍增。
3对策和建议
3.1统一制定管理法规
越来越多的事实证明,我国高速公路管理立法是刻不容缓的大事。高速公路网络化管理,也必须用法律法规来进行保障,高速公路的重大管理行为,必须要有法可依,依法办理二谊有这样才能从根本解决问题。在具体操作上,我国应借鉴发达国家的经验,尽快制定出一套适合我国国情的,便于网络化集中、统一、高效、特管的高速公路管理法规,使高速公路的管理者和使用者都能有法可依,依法办事,严格执法。
3.2建立全国性权威路网管理体系
从组织体制上予以保证,建立一个全国性的权威路网管理体系,并实行分级管理。
3.2.1网络化管理体系的机构组成及各自职责
网络化管理体系应包括由国家中央高速公路信息监控管理中心、省级信息监控管理中心、各运营公司信息监控管理中心、收费站计算机局域网等系统组成。各部分职责和作用如下:
(l)中央信息监控管理中心
中央中心是全国网络化系统最高管理机构,代表国家行使行业管理职能。主要职能包括如下:
①负责网络化体系目标规划、发展计划,制定分期实施计划,确定每丫阶段目标实施具体方案。
②在技术标准、信息联网、管理体制等方面,制定国内各级网络化管理系统的应用规范和制度。
③负责全国网络体系运行模式的设计和宏观引导,确定各级网络管理机构硬软件系统设计和管理机制。
④协调与国内金融机构的分工职责,规范其互联网技术标准、利益分配办法等。
⑤制定新建路段的网络化系统的设计规范要求,进行检查指导。
⑥协调已建成的高速公路收费网络化设施的改造调整,使之适应网络系统的需要。
(2)地方信息监控管理分中心
地方分中心负责省级以下网络化建设管理,是路网环境下网络化系统的核心,具体实施网络化监控、管理、协调和进行路费清算系统的运作。分中心应具备各类计算机设备、网络设备、通信设备及图象设备等齐全的实施。其主要职能为:
①收集各路段送来的收费、道路安全情况、维修检测点的主要数据;
②根据中央中心分省收费数据,进行清分处理,确定各路段的应收款额,并将清分结果送到各运营公司的收费中心;
③根据清分结果,定期向金融机构进行结算和划帐处理;
④根据中央信息中心的规章,负责通行卡的各项管理功能及用户资料管理;
⑤道路安全异常情况出现时,综合调动社会力量紧急处置;
⑥各类统计数据分析处理,有关信息及系统安全维护。
(3)运营公司信息监控管理中心
运营中心分别连接省级分中心和所管辖的各收费站局网,其主要职责是:
①接收所管路段各收费站、监控点的各类数据及图象,有关信息;
②数据处理和分类统计、分析和存储;
③接收上一级收费管理清算中心送来的各种数据,进行处理及存储;
④对收费站收据及收费管理清算中心收据进行内部的稽核、对帐、查询、统计及报表输出,以及对设备的管理维护。
(4)收费站监控点计算机局域网收费站局域网的主要功能是:负责全站收费数据的采集;负责对收费车道车流量、事故多发路段的闭路电视监视及病害路段维修检测数据收集;负责系统的维护和现场突发事件的处理。
3.2.2实行分级管理
(l)整个网络系统必须有一个现代化的独立的可靠的全国联网的传输系统所支持。
(2)整个网络系统必须是一个统一技术标准的系统,其系统功能、硬件、应用软件结构等必须是一致的。
(3)应满足各分中心和各运营公司对网络管理的需要。
(4)应满足整个收费系统有效可靠运行的需要,满足对收费金额的结算、清分及财务管理的需要。
(5)应满足对网络系统设备运行进行统一维护管理的需要。
3.2.3运行方式
采用“中央信息管理中心一地方信息管理分中心一各运营公司管理中心一收费站(点)局网”分级管理的组织体制,在该体制下,各分中心通过有线、无线、电缆、微波、电视监控等传输方式,将基层各收费站、维修检测站、各级中心数字处理系统、收费结算系统、监视摄像点联成网络,形成一个全方位的、十分发达的信息收集网络系统和信息系统。中央监控中心和各级分中心洛监控点的各类信息均可分别共享不同层次的数据、图象信息,并向各级管理层、决策层汇报,提供决策参考,对下发出相应的指令。
3.3经费投入上给予保证
经费投人上,一方面,国家应支持和引导各营运公司保证网络化资金投人,给予资金补贴和扶持,改造传统的管理方式,用科学技术、先进的设备、设施,及现代信息技术武装交通行业,建立一支技术过硬的网络管理队伍,既可满足网络化管理的需要,也大大降低企业经营成本(大量减少人员、减少收费站重复建设)。另一方面,国家和高速公路建设单位应加大投人,把网络管理系统列人高速公路建设的必备项目,尽快完善国道主干线大通道建设,将地方区域高速公路路网连通,解决高速公路网“断头路”,从硬件上使主干线大通道联网。
3.4从利益上全国统筹,及时清算
民用机场作为国家航空运输重要组成部分,机场信息化的水平与应用、信息管理和网络的安全,制约着公共服务功能、旅客服务水平和机场各业务流程,直接关联航班配置平衡、航班数据安全甚至严重影响航空安全。面对日益严峻的航空安全问题,民用机场的网络安全便成为迫切急需解决的问题。本文即是从此目的出发,通过对某机场网络系统安全解决方案的分析与思考,进一步加强机场网络系统的安全。
关键词:计算机技术;网络系统;信息及安全管理
中图分类号:TP393 文献标识码:A 文章编号:1007-9599 (2012) 13-0000-02
随着民用机场服务功能的日益完善,和国际化服务水平的日益提高,机场业务愈加复杂、庞大,特别是计算机技术和网络系统在机场的普及和广泛应用,软件规模、数据处理空前膨胀,网络系统安全这一复杂的综合问题严重影响机场运输生产和航空安全。
一、某机场网络系统的安全风险分析
机场航站区网络系统在现有网络结构及应用模式下,可能存在的主要安全风险有:外部连接网络边界安全攻击的风险机场信息系统有多个外部网络连接,必须能够对这些连接的数据流进行深度的检测和严格的控制,进行精细化管理,才能真正保证这些连接不会引入安全攻击风险,而且也保证单个内部网络风险不会扩散到相连接的其他信息系统网络中。
(一)机场内部数据中心遭受攻击的风险
机场网络承载多种复杂应用信息系统,机场各业务强烈依赖这些应用系统,必须有效地保证这些应用系统核心的安全,如应用系统数据的保密性、可靠性、可用性,应用系统访问控制等多个方面。
(二)机场多个分支机构安全连接的风险
根据分析,机场网络系统涉及非常多的分支机构的网络连接需求,主要包括未来新建航站楼、各个应用系统网络、移动以及外出人员等,这些分支机构需要一种简单而且方便的网络接入方式,而且必须保证这些接入的安全性。
(三)用户接入内部网络安全控制的风险
机场网络接入用户复杂、数量大,需要对这些用户的网络访问行为进行多层次的控制,以保证应用系统的有效运行,这些层次包括:网络接入控制、网络层的访问控制能力、网络应用的监控、用户主机安全状态的监控等,以实现对用户的安全管理。
二、信息安全方案遵循准则
信息安全方案遵循安全PDCA原则。信息安全管理的本质可看作动态地对信息安全风险的管理,即实现对信息和信息系统的风险进行有效管理和控制。信息安全作为一个管理过程,则对PDCA模型有适用性,结合信息安全管理相关标准BS7799(ISO17799),信息安全管理过程就是PLAN-DO-CHECK-ACT(计划-实施与部署-监控与评估-维护和改进)的循环过程。
三、某机场安全解决方案详细部署
解决以上风险需要端到端信息安全解决方案,是指信息在应用系统计算生成、通信、存储过程中都保证安全性,则该信息系统是端到端安全的。本文主要分析信息系统计算、通信过程的安全,而计算、通信过程安全又大体可以划分为网络边缘7层安全防护及内部终端安全防护两大部分。
(一)防病毒软件安全防护解决方案
整个反病毒网络选用经过多年来的不断开发、完善,屡次在国际专业认证中获得多项殊荣的“卡巴斯基反病毒软件”系列产品,为该机场提供最安全的网络反病毒解决方案。
1.卡巴斯基安全解决方案
针对机场网络系统的规模及拓朴环境,该方案采用三层防护体系:
第1层集中控管层,在网络控制中心安装集中控管软件卡巴斯基管理工具,负责监控所属网络中的反病毒产品。同时利用此工具,提供统一且自动的内部镜像站点,集中对卡巴斯基的反病毒数据库和程序组件进行自动更新(或采用后续架设Web站点方升级病毒数据库或程序升级)。
第2层是服务器层,部署卡巴斯基反病毒Windows服务器产品,通过卡巴斯基管理工具进行Windows平台反病毒软件集中管理。
第3层即客户端,在每个客户端上安装卡巴斯基反病毒Windows工作站产品,通过卡巴斯基管理工具进行Windows平台反病毒软件集中管理,包括统一配置、管理和更新。
2.安全解决方案的部署
(1)管理服务器实施部署配置。根据机场网络系统的设计,通过信息中心的FTP服务器,用户访问点击安装链接,安装卡巴斯基桌面反病毒软件。
(2)总服务器。在中心选择一台基于NT架构的服务器上安装集中控管软件卡巴斯基管理工具,负责监控所属网中的反病毒产品。在总部NT服务器上部署卡巴斯基反病毒Windows服务器产品,通过卡巴斯基管理工具进行集中管理。这样部署便于管理员及时处理染毒工作站,在最短时间内控制病毒在网络中的扩散。
3.反病毒软件服务器端、客户端的部署
(1)产品的安装:服务器防护终端和客户端防护终端的安装基本一致,通过光盘、WEB方式、脚本、远程、网上邻居等多种安装方式进行安装。
(2)注意事项:在安装反病毒软件前,须完全卸载其他反病毒软件和防火墙;如网络中有硬件防火墙设备、服务器端或客户端装有防火墙程序,则必须修改规则开放相关端口。
(3)产品的管理:通过总部的管理工具管理所有安装完毕的反病毒系统,可以远程实时监控其状态或修改设置,可以远程直接执行远程客机上的反病毒相关操作;可以集中观测统一日志、统一分发策略、统一定制升级和其他计划等。